forthit.top
Kategorie: Phishing And Fraud
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von forthit.top
forthit.top scheint sich als eine Fortnite-bezogene Utility-Website darzustellen, konkret als angeblicher „Fortnite Inventory Checker“ oder Schätzer für den Kontowert. Der Seitentitel verweist auf Epic Games, und der Screenshot zeigt Fortnite-Branding, Spielfiguren und Handlungsaufforderungen wie „Check Value“ und „Get Locker Price“, was darauf hindeutet, dass sich die Website an Spieler richtet, die den Wert ihres In-Game-Inventars oder Kontos schätzen möchten.
Auf Grundlage der sichtbaren Inhalte scheint die Website keine offizielle Epic Games-Domain zu sein. Stattdessen scheint es sich um eine Gaming-Themen-Seite eines Drittanbieters zu handeln, die Fortnite-bezogenes Branding verwendet, um Besucher anzuziehen. Die Domain selbst ist neu registriert und in großen Traffic-Listings nicht platziert, was auf eine begrenzte Betriebshistorie oder eine kürzlich gestartete Kampagne hindeuten kann.
Sicherheitsbewertung für forthit.top
Mehrere Sicherheitssignale geben zum Zeitpunkt dieses Scans Anlass zur Sorge bei dieser Domain. Sie wurde von 16 von 91 Sicherheits-Engines markiert, wobei viele dieser Erkennungen sie als phishingbezogen einstuften, und mehrere Web-Klassifizierungsanbieter ordneten sie als Phishing oder Betrug ein. Die Seite scheint außerdem auf Epic Games- und Fortnite-Branding zu verweisen, während sie unter einer nicht zugehörigen Domain betrieben wird, was auf einen Versuch hindeuten kann, einen bekannten Gaming-Dienst nachzuahmen oder unter dem Vorwand eines Konto-Prüftools Benutzeranmeldedaten zu sammeln.
Die Ergebnisse von Blacklists und Bedrohungsdatenbanken waren zum Zeitpunkt dieses Scans gemischt. Große inhaltsorientierte Bedrohungsdatenbanken meldeten die Domain nicht, aber die IP-Adresse der Domain war auf einer Mail-Reputations-Blockliste aufgeführt, was ein schwächeres Signal ist und für sich genommen keine schädliche Website-Aktivität beweist. Ein Malware-Scan ergab auf der Seite außerdem ein allgemeines verdächtiges Ergebnis, ohne eine spezifische Malware-Familie zu benennen, was zusätzliche Vorsicht nahelegt, aber weniger bedeutsam ist als die umfassenderen phishingbezogenen Erkennungen durch mehrere Engines.
Insgesamt deutet die Kombination aus einer sehr jungen Domain, fehlender etablierter Traffic-Historie, wiederholten phishingbezogenen Erkennungen und Branding, das offenbar von einer nicht zugehörigen Domain aus auf Fortnite/Epic Games verweist, auf ein erhöhtes Risiko hin. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Domain ist ungefähr 151 Tage alt und verwendet Cloudflare-Nameserver sowie Hosting-Infrastruktur, wobei der Traffic zu einer Cloudflare-IP in Kanada aufgelöst wird. Die Website präsentiert ein gültiges Let's Encrypt SSL-Zertifikat, was bedeutet, dass die Verbindung bei der Übertragung verschlüsselt zu sein scheint, aber HTTPS allein weist nicht auf Legitimität hin. DNSSEC scheint unsigniert zu sein, sodass DNS-Antworten möglicherweise nicht von dieser zusätzlichen Integritätsschicht profitieren.
Aus Serversicht scheint die Website schlank zu sein und über Cloudflare vorgeschaltet zu werden, wobei externe Ressourcen von gängigen Content-Delivery- und Analytics-Anbietern geladen werden. In den bereitgestellten Scan-Daten wurde keine iframe-Aktivität gemeldet. Die wichtigsten technischen Bedenken betreffen nicht die TLS-Einrichtung selbst, sondern vielmehr das junge Registrierungsalter, den unsignierten DNSSEC-Status und die breiteren Reputationssignale, die zum Zeitpunkt dieses Scans auf mögliche Phishing-Aktivität hindeuten.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?